Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

20.837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm: memcg: stop reclaim when a limit update is superseded kernfs serializa las operaciones de archivo solo por archivo abierto, por lo que distintos archivos abiertos pueden actualizar el mismo archivo memory.high o memory.max de forma concurrente.…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: x86/tdx: Fix off-by-one in port I/O handling handle_in() y handle_out() en arch/x86/coco/tdx/tdx.c usan: GENMASK(h, l) incluye el bit h. Para size=1 (INB), esto produce GENMASK(8, 0) = 0x1FF (9 bits) en lugar de GENMASK(7, 0) = 0xFF (8 bits). La…
RecibidaAlta (7.8)0.16%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tracing/user_events: Clear copied tracing state before fork duplication dup_task_struct() copia user_event_mm del padre al hijo, sin tomar una referencia sobre él. user_event_mm_dup() debería sustituirlo, pero deja ese puntero copiado sin modificar si…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tracing: Fix crash passing ERR_PTR to kthread_stop() event_test_stuff() llama a kthread_run() y pasa incondicionalmente el puntero task_struct devuelto a kthread_stop(). kthread_run() devuelve un puntero de error como ERR_PTR(-ENOMEM) cuando falla la…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tracing: Fix retry exhaustion in simple ring buffer reader swap simple_ring_buffer_swap_reader_page() comienza con retry establecido en 8 y lo posdecrementa solo después de una sustitución de enlace fallida. En el último intento, una sustitución…
RecibidaAlta (7.8)0.16%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tracing: Fix use-after-free in trace_pipe read on sub-buffer order change Escribir en buffer_subbuf_size_kb llama a ring_buffer_subbuf_order_set(), que libera todos los subbúferes del ring buffer, incluida la página del lector, y los sustituye por…
RecibidaAlta (7.8)0.16%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tracing: Fix use-after-free with same-name named triggers Cuando se registran dos disparadores hist en eventos distintos con el mismo name=, el segundo reutiliza el primero como named_data. Ambos se añaden a tr->hist_vars mediante save_hist_vars()…
RecibidaSin puntuar0.20%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: debugfs: Fix lockdown check for mmap_prepare El commit 651fdda8406d ("relay: update relay to use mmap_prepare") cambió la operación de archivo `mmap` a `mmap_prepare` para relayfs, pero la comprobación de lockdown de debugfs no se actualizó en…
RecibidaAlta (8.4)0.14%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: device property: fix infinite loop in fwnode_for_each_child_node() Al iterar sobre los hijos de un fwnode que tiene un fwnode secundario, fwnode_get_next_child_node() puede entrar en un bucle infinito si el fwnode secundario tiene más de un hijo. En…
RecibidaAlta (7.7)0.14%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: misc: nsm: bound the device-reported response length nsm_sendrecv_msg_locked() almacena la longitud del anillo usado de la virtqueue notificada por el dispositivo NSM en msg->resp.len sin limitarla al búfer de respuesta. Un backend malicioso o…
RecibidaAlta (7.8)0.16%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: rapidio: mport_cdev: fix use-after-free in dma_req_free() dma_req_free() adquiere buf_mutex a través de req->map, suelta la referencia del mapeo con kref_put() y después vuelve a desreferenciar req->map para desbloquear el mutex. Si kref_put() suelta…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Revert "media: v4l2-dev: fix error handling in __video_register_device()" Esto revierte el commit 2a934fdb01db6458288fc9386d3d8ceba6dd551a. Las intenciones de ese parche eran buenas, pero no funciona. La idea es que, si device_register falla, hay que…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: serial: imx: serialize imx_uart_ports[] lifetime imx_uart_probe() publica su puerto asignado con devm en imx_uart_ports[] antes de uart_add_one_port() porque la configuración de la consola usa la tabla. La entrada no se borra cuando falla la adición…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: at91_udc: drain polled-VBUS timer/work before udc is freed En el modo de VBUS sondeado (board.vbus_pin && board.vbus_polled), probe arma un ciclo que se reinicia a sí mismo: at91_vbus_timer() planifica vbus_timer_work, y…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: typec: thunderbolt: Disable work before freeing tbt on remove tbt_altmode_remove() suelta las referencias del plug y del cable sin vaciar tbt->work. La función de trabajo desreferencia esas referencias, y también puede volver a encolarse a sí…
RecibidaAlta (7.8)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: u_audio: Fix use-after-free on sound card disconnect g_audio_cleanup() invoca snd_card_free_when_closed() para iniciar el desmontaje de la tarjeta de sonido e inmediatamente libera el contexto struct snd_uac_chip subyacente. Sin embargo,…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: midi2: remove default configfs groups on teardown f_midi2_alloc_inst() crea grupos hijos predeterminados de configfs para el endpoint predeterminado y el bloque predeterminado usando configfs_add_default_group(), estableciendo su refcount…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: uvc: Fix null pointer dereference in uvcg_video_init() En uvcg_video_init(), si kthread_run_worker() falla, el error se registra usando uvcg_err(); sin embargo, el puntero que usa, video->uvc, no está asignado en ese momento, lo que…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: uvc: fix dangling pointers in uvc_function_bind() and uvc_function_unbind() En la ruta de error de uvc_function_bind(), usamos usb_ep_free_request, que usa uvc->control_req pero no lo establece a NULL después. Por ello, uvc->control_req es…
RecibidaSin puntuar0.23%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: f_fs: Prevent deadlock during ep0 read loop Actualmente, ffs_ep0_read() mantiene ffs->mutex cuando se prepara para dormir esperando un evento. Cuando no hay eventos de configuración pendientes, llama a…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fpga: altera-cvp: Avoid out-of-bounds read in trailing byte write La ruta de bytes finales de altera_cvp_send_block() desreferencia un puntero u32 incluso cuando solo quedan 1-3 bytes en el búfer de entrada. Si el búfer termina en un límite de página o…
RecibidaAlta (8.8)0.36%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: sensor-hub: Fix out-of-bounds write in sensor_hub_get_feature sensor_hub_get_feature() limita su valor de retorno al tamaño del búfer del llamador, pero el bucle de copia sigue copiando field->report_size / 8 bytes por cada valor del informe. Un…
RecibidaSin puntuar0.20%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i3c: renesas: Fix out-of-bounds access for newdevs mask Cuando el software inicia la DAA (Dynamic Address Assignment), el controlador notifica el resultado mediante el NRSPQP (Normal Response Queue Port Register). El campo de longitud de datos del…
RecibidaSin puntuar0.20%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: GICv2: Don't WARN on out-of-range GICV_DIR INTID vgic_v2_deactivate() pasa el INTID que un invitado escribió en GICV_DIR directamente a vgic_get_vcpu_irq(), y trata una búsqueda fallida como una condición "que no puede ocurrir" con…
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: lib/ucs2_string.c: fix out-of-bounds read in ucs2_strnlen() Serie de parches "lib/ucs2_string.c: fix out-of-bounds read in ucs2_strnlen()", v2. Esta serie corrige una lectura fuera de límites por un error de uno (off-by-one) en ucs2_strnlen(). El…